nl-i19sdn12k.replit.app
Catégorie : Phishing
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de nl-i19sdn12k.replit.app
Ce domaine semble être une page hébergée sur Replit plutôt qu’un site web autonome officiel d’une organisation reconnue. Le titre de la page et l’image de marque visible font référence à Naver, une importante plateforme web coréenne, et la capture d’écran montre un message de service en langue coréenne conçu pour ressembler à une page Naver.
D’après la structure du domaine, il ne semble pas s’agir d’un domaine officiel appartenant à Naver. Il peut plutôt s’agir d’une page personnalisée déployée sous un sous-domaine Replit, ce qui peut être utilisé pour des projets de test légitimes mais aussi pour imiter des marques établies. Le contenu disponible suggère que la page se présente comme une connexion ou un avis de service lié à Naver plutôt que comme une application indépendante avec sa propre identité clairement définie.
Évaluation de sécurité de nl-i19sdn12k.replit.app
Les résultats de l’analyse montrent des signaux mitigés au moment de cette analyse. Deux moteurs de sécurité sur 91 ont signalé l’URL pour phishing, tandis que l’analyse anti-malware n’a détecté aucun fichier malveillant et que plusieurs bases de données de menaces n’ont pas répertorié le domaine. La page est également hébergée sur un sous-domaine générique d’hébergement d’applications, ce qui peut rendre l’attribution plus difficile.
La préoccupation la plus importante vient du contenu visible et de l’image de marque. La page utilise de manière visible l’image de marque Naver et des métadonnées en coréen liées à la connexion, alors qu’elle est diffusée depuis un sous-domaine replit.app plutôt que depuis un domaine qui semble appartenir à Naver. Ce décalage peut indiquer que le site tente de ressembler à un service bien connu, ce qui est un schéma courant dans les campagnes de collecte d’identifiants.
Bien que tous les scanners ne soient pas parvenus à la même conclusion et qu’aucun fichier malveillant n’ait été détecté, la combinaison de détections de phishing et d’une apparente imitation de marque suscite une préoccupation réelle. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site était accessible en HTTPS avec un certificat TLS valide émis par une autorité de certification grand public, et il était servi via l’infrastructure Google Frontend sur Google Cloud. La validité du certificat et la configuration d’hébergement cloud indiquent un déploiement moderne fonctionnel, mais ces facteurs à eux seuls n’établissent pas la légitimité.
DNSSEC semble ne pas être signé, et le domaine est un sous-domaine hébergé sous replit.app plutôt qu’un domaine dédié appartenant à la marque. La page référence un petit nombre de ressources locales et des fournisseurs de polices courants, sans liens externes ni iframes signalés détectés au moment de cette analyse. La principale préoccupation technique ne concerne pas la sécurité du transport, mais le décalage apparent entre l’identité de marque affichée et le domaine d’hébergement.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?